Skip to main content

Ano ang seguridad sa pisikal na impormasyon?

Ang seguridad ng pisikal na impormasyon ay naglalarawan ng mga pamamaraan at mga prinsipyo na may kaugnayan sa proteksyon ng data na maaaring masira sa pisikal.Ang mga eksperto ay madalas na naiiba ang konsepto na ito sa network o seguridad sa computer.Maraming mga organisasyon na digital na nag -iimbak ng kanilang data sa mga database, na nangangailangan ng pangangailangan para sa mga propesyonal sa seguridad ng computer na gumagamit ng mga firewall at password upang higpitan ang pag -access.Ang pisikal na impormasyon, sa kabilang banda, ay maaaring lumitaw sa anyo ng mga nakalimbag na dokumento o komunikasyon sa pandiwang.Ang mga propesyonal na nagsasagawa ng seguridad ng pisikal na impormasyon ay madalas na nakatuon sa pagprotekta ng impormasyon mula sa mga nagkasala na gumagamit ng mga pamamaraan tulad ng social engineering, paghuhukay sa pamamagitan ng basura para sa mga itinapon na dokumento, at pagnanakaw ng mga dokumento.

Ang isang karaniwang pokus ng seguridad ng pisikal na impormasyon ay proteksyon laban sa panlipunang engineering.Ang Social Engineering ay ang pagsasagawa ng pagmamanipula ng mga indibidwal upang ma -access ang pribilehiyong impormasyon.Ang isang karaniwang halimbawa ng panlipunang engineering ay kapag ang isang umaatake ay nagpapanggap na isang awtoridad upang lokohin ang isang indibidwal sa paghayag ng impormasyon, tulad ng mga password o mga numero ng credit card.Ang ilan sa mga pinaka -epektibong pamamaraan ng seguridad ng pisikal na impormasyon para sa pakikipaglaban sa mga diskarte sa engineering sa lipunan ay maaaring magsama ng pagpapatupad ng mga patakaran tungkol sa kanino at kung kailan ang isang propesyonal ay maaaring magsalita tungkol sa pribilehiyong impormasyon.Ang isa pang karaniwang pamamaraan ng seguridad ay upang paghigpitan kung sino ang maaaring magkaroon ng access sa sensitibong data.Ang isang karaniwang pamamaraan ng mga umaatake ay ang paghukay sa pamamagitan ng isang basura ng mga organisasyon upang makakuha ng sensitibong impormasyon.Iminumungkahi ng mga propesyonal sa seguridad ang lahat ng mga dokumento bago itapon ang mga ito.Sa ilang mga kaso, ang mga shredded na dokumento ay maaaring alisin mula sa lugar ng isang samahan.

Ang pagnanakaw ay isa pang paraan ng pag -atake na kung saan nababahala ang mga propesyonal sa seguridad ng impormasyon.Ang mga umaatake ay maaaring masira sa isang lugar kung saan naka -imbak ang mga dokumento.Maaaring mai -install ang mga alarma at camera upang maiwasan ang ganitong uri ng pag -atake.Ang mga indibidwal na nais makuha ang mga dokumento ay maaari ring gumamit ng isang social engineering technique kung saan sila nag -pose bilang mga empleyado o opisyal.Ang pangalan ng pangalan, boses, at pagkilala sa mukha ay maaaring magamit upang maiwasan ito sa nangyayari.

Ang digital data ay madalas na naka -imbak sa hardware, tulad ng mga drive at disc.Ang isa pang karaniwang pokus ng pisikal na seguridad ay upang maiwasan ang mga umaatake mula sa pag -access sa hardware na maaaring maglaman ng sensitibong data.Ang mga aparato sa pagsubaybay at mga alarma ay epektibong aparato para sa pagprotekta sa hardware.

Maraming mga propesyonal sa seguridad ang naniniwala na maraming mga organisasyon ang nakatuon sa proteksyon ng digital na naka -imbak na data habang hindi pinapansin ang seguridad ng pisikal na impormasyon.Para sa kadahilanang ito, maraming mga iskolar at propesyonal ang nagsusulat tungkol sa pagbuo ng mga diskarte sa seguridad na gumagamit ng mga aspeto mula sa parehong larangan ng seguridad.Ang ilang mga propesyonal sa seguridad ng pisikal na impormasyon ay sumali sa mga kumpanya ng seguridad sa computer upang maibigay nila ang mga kliyente na may higit na antas ng proteksyon.